Squid < 2.5.STABLE8 多個弱點

high Nessus Plugin ID 16190

概要

遠端 Proxy 伺服器受到多個弱點影響。

說明

根據版本號碼來判斷,遠端 Squid 快取 Proxy 受到多個安全瑕疵影響:

- 處理惡意 Gopher 網站的回覆時會發生緩衝區溢位。(CVE-2005-0094)

- 遠端 Proxy 的 WCCP 代碼中存在拒絕服務弱點。(CVE-2005-0095)

- WCCP 代碼中存在緩衝區溢位弱點,可允許攻擊者在遠端主機上執行任意程式碼。(CVE-2005-0211)

-「squid_ldap_auth」模組中有一個瑕疵,可允許攻擊者繞過驗證並取得遠端 Proxy 的存取權。(CVE-2005-0173)

- Squid 剖析 HTTP 回覆標頭的方式中存在瑕疵。(CVE-2005-0241)

- 有一個弱點可允許攻擊者透過 HTTP 回應分割造成快取毒害。(CVE-2005-0175)

- 有一個弱點可允許攻擊者透過格式錯誤的特製標頭造成快取毒害。(CVE-2005-0174)

請注意,鑑於 Squid 團隊處理版本的方式,這可能是誤報。確認已套用適當的修補程式。

解決方案

升級至 Squid 2.5.STABLE8 或更新版本。

另請參閱

http://www.squid-cache.org/Versions/v2/2.5/bugs/

Plugin 詳細資訊

嚴重性: High

ID: 16190

檔案名稱: squid_wccp_and_gopher_flaws.nasl

版本: 1.23

類型: remote

系列: Firewalls

已發布: 2005/1/18

已更新: 2018/7/30

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.5

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:squid-cache:squid

必要的 KB 項目: Settings/ParanoidReport, www/squid

可輕鬆利用: No known exploits are available

弱點發布日期: 2005/1/13

參考資訊

CVE: CVE-2005-0094, CVE-2005-0095, CVE-2005-0173, CVE-2005-0174, CVE-2005-0175, CVE-2005-0211, CVE-2005-0241

BID: 12275, 12276, 12412, 12433, 12432, 12431, 13434, 13435